deviceTRUST

deviceTRUST 与适用于 ChromeOS 的 Citrix Workspace 应用程序的集成

从版本 2511 开始,适用于 ChromeOS 的 Citrix Workspace 应用程序支持 deviceTRUST 集成,通过在会话中持续执行设备状态检查来增强安全性。此集成可确保只有合规的 ChromeOS 设备才能访问 Citrix Virtual Apps and Desktops。

关于此功能

deviceTRUST 为持续的设备状态监控和评估功能提供支持,适用于访问 Citrix 环境的 ChromeOS 设备。此集成使用 Google Chrome Enterprise API 来收集设备信息并根据设备合规性状态强制执行安全策略。

注意:

支持的设备属性

  • 以下设备属性(信号)可用于 deviceTRUST 控制台中的 ChromeOS 平台配置:
ChromeOS 属性
  • 资产 ID - 管理员分配的资产标识符
  • 目录设备 ID - 设备的唯一标识符
  • 位置 - 管理员批注的设备位置

  • 硬件属性
  • BIOS 序列号 - 设备 BIOS 序列号
  • CPU - CPU 型号名称
  • CPU 计数 - CPU 核心数
设备名称
  • 名称 - 设备主机名
操作系统属性
  • 名称 - 操作系统名称 (ChromeOS)
  • 平台 - 操作系统架构
  • 类型 - 客户端设备类型
  • 版本 - ChromeOS 版本
用户属性
  • 名称 - 登录到 Chrome 设备的用户的电子邮件地址
  • SID - 用户帐户的唯一标识符

企业 API 要求

  • deviceTRUST 使用 Google Chrome Enterprise API,这些 API 仅适用于托管的强制安装的 Citrix Workspace 应用程序实例。以下属性需要强制安装:

  • ChromeOS 属性(需要强制安装)
  • 资产 ID
  • 目录设备 ID
  • 位置
硬件属性(需要强制安装)
  • BIOS 序列号
设备名称(需要强制安装)
  • 名称

在 Google 管理控制台中的配置

要在 Google 管理控制台中配置设备属性,请执行以下操作:

  1. 登录到 Google 管理控制台。
  2. 导航到 Chrome > 设备
  3. 选择要设置或查看其属性的设备。
  4. 自定义字段部分中编辑资产 ID位置属性。
  5. 基本信息部分中查看目录设备 IDBIOS 序列号属性。
  6. 单击保存以应用更改。

优势

此集成提供:

  • 持续安全监控 - 在活动会话期间进行实时设备状态评估
  • 策略强制执行 - 根据设备合规性状态自动响应
  • 增强的可视性 - 为安全管理员提供全面的设备信息
  • 无缝用户体验 - 无需用户干预的透明安全检查

限制

由于 API 限制,以下属性不适用于 ChromeOS 设备:

  • 硬件型号属性
  • 硬件供应商属性
deviceTRUST